科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全愚人节小心sethc恶作剧 防范黑客借机入侵

愚人节小心sethc恶作剧 防范黑客借机入侵

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

”小心,这个不是什么好玩的游戏,其实这算是一个小小的恶作剧,不过在黑客那里则是入侵的又一利器。其实sethc.exe是用来设定和启动辅助功能的工具,Windows很奇怪地用了以三位数字来传递功能调用的设计。

作者:赛迪网 来源:赛迪网 2010年4月1日

关键字: 病毒 黑客 sethc 愚人节 安全

  • 评论
  • 分享微博
  • 分享邮件

  愚人节看到有人在问“你玩过‘sethc游戏’么?”小心,这个不是什么好玩的游戏,其实这算是一个小小的恶作剧,不过在黑客那里则是入侵的又一利器。

  sethc恶作剧

  首先看看恶作剧怎么实现:打开开始菜单的“运行”,输入“sethc 666”,点确定就发现桌面色调全变了,字体很大,颜色很恐怖,电脑常识不多的朋友可能认为运行了什么病毒!

  其实sethc.exe是用来设定和启动辅助功能的工具,Windows很奇怪地用了以三位数字来传递功能调用的设计。辅助功能中有专门为视力障碍用户而设计的高反差大字体的视觉模式,“666”并不是原始设计中的参数,但恰好能满足了启用该模式的条件,于是就有了上面的这个小把戏!

  解决方案很简单:手工将桌面主题重新设定一下就好。(右键桌面--属性--重新选择“桌面主题”,确定。)

  防范黑客借sethc入侵

  不过“sethc”对于黑客来说,会被黑客用来在入侵别人服务器后给服务器装上后门,当然黑客会随手“帮”管理员修改一下密码。

  这里主要介绍两种防范sethc入侵的方法。

  第一种是直接删除C:\\WINDOWS\\system32和C:\\WINDOWS\\system32\\dllcache这两个目录的sethc.exe文件。(注意,dllcache这个目录是隐藏的,要在文件夹选项里选择“显示所有文件和文件夹”把“隐藏受系统保护的操作系统文件”的选择取消才能看得到。)

  第二种方法是使用权限来约束这两个文件。C:\\WINDOWS\\system32和C:\\WINDOWS\\system32\\dllcache这两个目录的sethc.exe文件,(注意,dllcache这个目录是隐藏的,要在文件夹选项里选择“显示所有文件和文件夹”把“隐藏受系统保护的操作系统文件”的选择取消才能看得到。)在权限里设置为所有用户(Everyone)禁止运行。

大家应该知道,删除不如直接禁止运行的好,这样可以防止再次被安装及覆盖。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章